Groupe de rançongiciel
Crazyhunter
CrazyHunter is a Go-based ransomware group that emerged in early 2025, derived from the open-source Prince encryptor, exclusively targeting Taiwanese organizations in healthcare, education, and industrial sectors using BYOVD techniques and tools like SharpGPOAbuse for lateral movement.
Victimes connues10
Niveau de menace
FAIBLE
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- Zemana Anti-Rootkit driver
- av-1m.exe (AV bypass)
- go.exe / go2.exe (BYOVD loader)
Offsec
- Donut
- Prince Ransomware
- SharpGPOAbuse
- bb.exe (shellcode loader)
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
7i6sfmfvmqfaabjksckwrttu3nsbopl3xev2vbxbkghsivs5lqp4yeqd.onion
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Crazyhunter.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête